ISO27001要求事項

ISO27001(ISMS)の規格は、本文の要求事項と管理策で構成されている。
要求事項とはISMSで必ずしなければならいことで、やっていないとISMSの審査で不適合の指摘事項となり是正しなければならないことになる重要な項目である。

ISO27001(ISMS)の構築・認証取得する上でポイントを見て行こう。

要求事項には何があるか見てみよう。実はISO27001(ISMS)は国際規格である。理解を助けるため原文用語も併記する。

要求事項のまとめ
  1. 一般要求事項 General Requirements For ISMS
  2. ISMSの確立  Establish the ISMS
  3. ISMSの導入及び運用 Implement and Operate the ISMS
  4. ISMSの監視及びレビュー  Monitor & Review the ISMS
  5. ISMSの維持及び改善 Maintain and Improve the ISMS
  6. 文書化に関する要求事項 一般  General Documentation Requirements
  7. 文書管理  Control of Documents
  8. 記録の管理 Control of Records
  9. 経営陣のコミットメント Management Commitment
  10. 経営資源の提供 Provision of Resource
  11. 教育、訓練、意識向上及び力量 Competence, Training & Awareness
  12. ISMS内部監査 Internal ISMS Audits
  13. ISMSマネジメントレビュー 一般 General Management Review Requirements
  14. レビューへのインプット Review Input 
  15. レビューからのアウトプット Review Output
  16. 継続的改善 Continual Improvement
  17. 是正処置 Corrective Action
  18. 予防処置Preventive Action
こうして見ると、要求事項の疑問の一部も解決したものがあるのではないだろうか。

管理策133項目

リスクを評価してみた結果対策の必要なものを管理策133から選択する。管理策のなかには選択しないと漏れになってしまう選択必須の項目がいくつかある。